1. DEFINISJONER. Dette tillegget om databehandling («tillegget») er innlemmet i serviceavtalen («avtalen») som er inngått mellom

Størrelse: px
Begynne med side:

Download "1. DEFINISJONER. Dette tillegget om databehandling («tillegget») er innlemmet i serviceavtalen («avtalen») som er inngått mellom"

Transkript

1 1 (7) Dette tillegget om databehandling («tillegget») er innlemmet i serviceavtalen («avtalen») som er inngått mellom Semantix International AB, ( ) («kjøper») og [navn] («leverandør»), samlet betegnet som «partene». 1. DEFINISJONER «Behandlingsansvarlig» er enheten som bestemmer formålet og fremgangsmåten for behandling av personopplysninger. «Databehandler» er enheten som behandler personopplysninger på vegne av den behandlingsansvarlige. «Registrert individ» er en identifisert eller identifiserbar fysisk person; en identifisert eller identifiserbar fysisk person er en person som kan identifiseres, direkte eller indirekte, især ved henvisning til et identifikasjonsnummer eller til én eller flere faktorer som er bestemmende for hans/hennes fysiske, fysiologiske, mentale, økonomiske, kulturelle eller sosiale identitet. «Tredjepart» er en fysisk eller juridisk person, en offentlig myndighet, et byrå eller et organ, unntatt den registrerte, den behandlingsansvarlige, databehandleren og personer som etter direkte fullmakt fra behandlingsansvarlige eller databehandleren har fullmakt til å behandle personopplysninger. «Lover» er gjeldende lovgivning vedrørende databeskyttelse, personvern og sikkerhet, deriblant EU-direktiv 95/46/EF og direktiv 2002/58/EF (samlet betegnet som «EU-direktivene») med eventuelle endringer, erstatninger eller fornyelser, deriblant EUs personvernforordning 2016/679, i tillegg til alle bindende nasjonale lover som utgjør en implementering av EUdirektivene samt andre pågjeldende bindende lover, direktiver, forskrifter og forordninger om beskyttelse av data, personvern eller datasikkerhet ved behandling av personopplysninger etter avtalen. «Standardklausuler» er standardkontraktklausuler som er lagt ved EU-kommisjonens beslutning 2010/87/EU av 5. februar 2010 vedrørende overføring av personopplysninger til databehandlere med tilhold i tredjeland iht. EU-direktiver og eventuelle endringer, erstatninger eller fornyelser av dette fra EU-kommisjonen. «Personopplysninger» er all informasjon om en registrert som sendes til leverandøren, som leverandøren har tilgang til, eller som på annen måte behandles av leverandøren på kjøpers vegne i forbindelse med tjenestene. «Brudd på personopplysningssikkerheten» er brudd på sikkerheten som fører til utilsiktet eller ulovlig destruering, tap, endring, uautorisert videreformidling av eller tilgang til personopplysninger som overføres, lagres eller behandles på annen måte. «Behandling» er alle former for virksomhet hvor leverandøren eller dens tilknyttede selskaper eller underleverandører behandler personopplysninger, som innsamling, registrering, lagring,

2 2 (7) kombinering, organisering, endring, beregning, analyse, anvendelse, videreformidling ved overføring, distribuering, stryking eller sletting. «Tjenester» er leverandørens tilveiebringelse av tjenestene overfor kjøper i henhold til avtalen. «Tekniske og organisatoriske sikkerhetstiltak» er tiltakene som tar sikte på å beskytte personopplysningene mot utilsiktet eller ulovlig destruering eller utilsiktet tap, modifisering, uautorisert videreformidling eller tilgang, især når behandlingen omfatter overføring av data via et nettverk, og mot alle andre ulovlige former for behandling. 2. BEHANDLING AV PERSONOPPLYSNINGER 2.1. Partenes rolle Partene bekrefter og samtykker i at kjøperen er en behandlingsansvarlig og leverandøren en databehandler ved behandlingen av personopplysninger iht. dette tillegget Behandling av personopplysninger Leverandøren samtykker i å overholde bestemmelsene i alle lover som gjelder for behandling av personopplysninger. Leverandøren skal også følge skriftlige instrukser fra kjøper eller datatilsynsmyndighetene som er gitt til leverandøren, f.eks. om behandling, beskyttelse og kryptering av personopplysninger, og skal også påse at alle underleverandører følger de samme. Leverandøren skal overholde alle slike instruksjoner uten å kreve ekstra gebyrer, i den utstrekning det er nødvendig for at kjøper eller leverandør skal overholde lovene. Leverandøren skal også bistå kjøper ved kjøpers rimelige anmodning om gjennomføring av konsekvensanalyser for behandlingsaktivitetene og om konsultasjon med tilsynsmyndighetene før behandling når konsekvensvurderingen tilsier en høy risiko. I tilfelle leverandøren mener at leverandøren ikke har tilstrekkelige instruksjoner eller annen informasjon om hvordan behandlingen av personopplysninger skal skje på vegne av kjøper, skal leverandøren sørge for at slik instruksjon eller informasjon innhentes fra kjøperen. Med mindre noe annet kreves av gjeldende lovgivning, skal leverandøren ikke bruke eller behandle personopplysninger til noe annet formål enn det som definert eller instruert av kjøper. Leverandøren skal oppbevare personopplysningene konfidensielt og har ingen rettigheter til personopplysningene. Leverandøren skal ikke under eller etter avtaleperioden videreformidle eller overføre eller muliggjøre tilgang til, eller behandling av personopplysninger til eller av tredjepart, med unntak av det som er avtalt med kjøper. For å presisere er det tillatt med overføring av personopplysninger til underleverandører som er godkjent av kjøper i henhold til denne avtalen. Leverandøren skal ikke utlevere eller bruke data utledet fra personopplysningene til egne formål Bruk av underleverandører Leverandøren har ikke rett til å engasjere underleverandører uten skriftlig samtykke fra kjøper. Hvis kjøper har avtalt at leverandøren engasjerer underleverandør(er) til å behandle personopplysninger, skal (a) et slikt engasjement skje på grunnlag av en skriftlig avtale, og (b) underleverandøravtalen kreve at underleverandøren overholder minimumsnivået med de samme forpliktelsene som gjelder for leverandøren i henhold til dette tillegget og lovene. Under alle omstendigheter er leverandøren pliktig overfor kjøper og dens tilknyttede selskaper til å forbli fullt ut ansvarlig for sine underleverandørers handlinger og unnlatelser.

3 3 (7) 2.4. Sletting av opplysninger ved oppsigelse av avtalen eller ved avtalens utløp Ved avtalens eller tjenestenes oppsigelse eller utløp skal leverandøren returnere alle data til kjøper og deretter destruere personopplysninger fra all maskinvare (inkludert lagringsmedier), programvare og databaser som benyttes av leverandøren for å behandle personopplysningene, og leverandøren skal skriftlig bekrefte at dette er gjort, og leverandøren skal også påse at dens underleverandører gjør det samme Videreformidling av data Alle forespørsler fra myndigheter om innsyn i kjøpers personopplysninger som leverandøren måtte motta, skal umiddelbart underrettes til kjøper, med mindre en slik underretning er forbudt etter gjeldende lov. Leverandøren skal ikke besvare en slik forespørsel uten kjøpers skriftlige forhåndsgodkjenning. 3. OVERFØRING AV PERSONOPPLYSNINGER Leverandøren skal ikke (og skal påse at dens underleverandører ikke skal) overføre eller behandle personopplysninger i et EØS-land uten at dette på forhånd er skriftlig avtalt med kjøper, og med mindre de lovpålagte kravene til behandling av personopplysninger utenfor EU/EØS-land er oppfylt. Hvis loven krever det, skal leverandøren vedta de relevante standardklausulene, og skal også påse at eventuelle underleverandører gjør det samme. Dette innebærer at standardvilkårene bare gjelder når ingen andre unntak i lovene er gjeldende, slik som en bestemmelse om berettigelse, andre passende sikkerhetsforanstaltninger, deriblant bindende konsernregler, den registrertes samtykke eller når det er nødvendig for å gjennomføre en avtale med den registrerte. Den uendrede versjonen av standardklausulene skal anses å være innlemmet i form av henvisning som vedlegg 1 B, og skal gjelde dersom leverandøren eller dens underleverandør enten (a) har ekstern tilgang til personopplysninger som befinner seg i et datasenter i EØS-området fra et land utenfor EØS-området, eller (b) overfører til eller behandler data som befinner seg i et land utenfor EØS-området. 4. DATASIKKERHET OG SIKKERHETSTILTAK Leverandøren skal til enhver tid gjennomføre og opprettholde passende organisatoriske, operasjonelle, ledelsesmessige, fysiske og tekniske tiltak for å beskytte personopplysningene og kjøpers eventuelle andre data mot utilsiktet, uautorisert eller ulovlig destruksjon, tap, modifisering, videreformidling eller innsyn, slik at all behandling skjer i samsvar med lovene og kjøpers rimelige skriftlige instruksjoner, spesielt når behandlingen innebærer overføring av data over et nettverk. Disse tiltakene sørger for et sikkerhetsnivå som er passende i forhold til risikoen som er forbundet med behandlingen og arten av opplysninger som skal beskyttes, med hensyntaken til moderne teknologi og kostnadene ved iverksettelsen av tiltakene. Tekniske sikkerhetstiltak skal omfatte alle tekniske sikkerhetskontroller som er definert av leverandøren i henhold til anbefalingene som er fastsatt i ISO/IEC serien (eller tilsvarende, for eksempel SSAE-16 (2)) eller andre anbefalinger som er tilpasset et passende nivå, og hvor det skal tas hensyn til graden av følsomhet i personopplysningene, de spesielle risikoene som foreligger, eksisterende tekniske muligheter og kostnadene ved gjennomføring av tiltakene. Leverandøren skal begrense tilgangen til personopplysningene til autorisert og tilstrekkelig kvalifisert personell med et godt definert behov for tilgang («need to know»), og som er bundet av en relevant taushetsplikt. Leverandøren skal også gjennom tekniske og organisatoriske foranstaltninger sørge for at kjøperens personopplysninger ikke behandles til

4 4 (7) andre formål (for eksempel for andre av leverandørens kunder) og at personopplysningene behandles atskilt fra data fra andre av leverandørens kunder. Leverandøren garanterer at alle nødvendige forholdsregler er tatt ved utførelsen av tjenestene etter avtalen for å forhindre tap og modifisering av data, forhindre uautorisert tilgang til kjøpers IT-miljø, forhindre introduksjon av virus i kjøpers systemer og forhindre at uvedkommende får tilgang til kjøpers IT-miljø og kjøpers fortrolige informasjon. 5. EGENVURDERING OG REVISJONER Hvert halvår i avtaleperioden kan kjøper be om en gjennomgang av leverandørens sikkerhetsdokumentasjon og/eller en skriftlig rapport med egenvurdering av leverandørens overholdelse av dette tillegget, avtalen og lovene. I tillegg kan kjøperen (eller en uavhengig tredjepart på vegne av denne) forestå revisjon av leverandørens og dens underleverandørers behandlingsvirksomhet i henhold til en akseptert revisjonsplan med tolv (12) virkedagers skriftlig varsel. Hvis en revisjon avslører at tjenestene ikke er i samsvar med dette tillegget, avtalen eller lovene, skal leverandøren treffe alle nødvendige tiltak på egen regning for å sikre at tjenestene blir i samsvar med gjeldende bestemmelser. Kjøper er berettiget til å verifisere samsvar gjennom en ny revisjon på et hvilket som helst tidspunkt etter gjennomføringen av slike korrigerende tiltak. Kjøper er ansvarlig for kostnadene ved revisjonene. Hvis revisjonen avslører et vesentlig avtalebrudd eller at leverandøren har brutt dette tillegget, skal leverandøren omgående yte kjøper erstatning for kostnadene som oppstår ved avhjelp av bruddet. Leverandøren skal følge alle vedtak fra datatilsynsmyndighetene (no. Datatilsynet) eller annen kompetent myndighet når det gjelder personopplysningene som behandles på vegne av kjøper. Leverandøren skal også tillate kompetente myndigheter å føre tilsyn med behandlingen som finner sted. 6. HÅNDTERING AV BRUDD PÅ PERSONOPPLYSNINGSSIKKERHETEN Ved brudd på personopplysningssikkerheten eller andre truende tvangsforretninger rettet mot leverandøren i forbindelse med behandlingen av personopplysninger, skal leverandøren gi kjøper et fyllestgjørende skriftlig varsel umiddelbart etter at de er blitt kjent med det, og ikke senere enn innen tjuefire (24) timer. Leverandøren skal med kjøpers forhåndsgodkjenning samarbeide for å løse problemet raskt og forhindre ytterligere tap, og melde fra til en frittstående eller offentlig myndighet med lovpålagt informasjon. Leverandøren skal også, på forespørsel fra kjøper, yte passende avhjelpende bistand til registrerte individer. 7. DE REGISTRERTES RETTIGHETER Dersom kjøper anmoder om det for at kjøper skal overholde loven, skal leverandøren til en rimelig kostnad basert på leverandørens faktiske arbeid: (a) straks fremlegge for kjøper en kopi av registrerte individers personopplysninger i fysisk og/eller maskinlesbar form; (b) straks korrigere, sperre eller slette registrertes personopplysninger; (c) straks overlevere denne informasjonen til kjøper og samarbeide om behandlingen av personopplysninger i henhold til avtalen slik kjøper med rimelighet kan kreve; og (d) gi registrerte individer hvis personopplysninger blir behandlet, informasjon om behandlingen slik kjøper med rimelighet kan kreve.

5 5 (7) I tilfelle en offentlig myndighet eller en tredjepart ber om informasjon som følger av avsnittet ovenfor, skal leverandøren straks underrette kjøperen om forespørselen, og leverandøren og kjøperen skal i samråd avtale en passende fremgangsmåte. 8. SKADESLØSHOLDELSE Leverandøren skal yte erstatning til kjøper ved erstatningskrav rettet mot kjøper når et slikt krav er forårsaket av leverandøren og i strid med gjeldende personvernlover. I tillegg til erstatning for avtalebrudd som på andre måter kan oppstå med bakgrunn i denne databehandlingsavtalen og/eller leverandøravtalen, skal kjøper ha rett til å få erstatning fra leverandøren for alle kostnader, gebyrer og bøter kjøper pådrar seg dersom leverandøren ikke har innfridd sine forpliktelser i henhold til denne databehandlingsavtalen og/eller leverandøravtalen og dersom behandlingen av personopplysninger som danner grunnlag for tapet, ble utført av eller via leverandøren. 9. OPPSIGELSE Dette tillegget forblir i full kraft så lenge avtalen er i kraft og i så lang tid etterpå som det er nødvendig for å fullføre aktivitetene etter avtalens oppsigelse eller utløp. I den utstrekning personopplysninger behandles av eller for leverandøren, uansett grunn, etter at avtalen er opphørt eller utløpt, skal dette tillegget fortsette å gjelde for slik behandling så lenge slik behandling utføres. Leverandørens (eller dens underleverandørers, alt ettersom) brudd på forpliktelsene i henhold til dette tillegget, vil bli ansett som et vesentlig avtalebrudd. Forpliktelser som i sin natur skal gjelde videre etter oppsigelse av avtalen eller avtalens utløp, skal også gjelde videre. Ved motstrid mellom vilkårene i dette tillegget og avtalen, gjelder bestemmelsene i dette tillegget. Eventuelle endringer i dette tillegget må avtales skriftlig mellom partene.

6 6 (7) Tillegg 1: Instruksjoner for behandling av personopplysninger Dette tillegget inneholder opplysninger om behandling av personopplysninger slik det er foreskrevet i artikkel 28 nr. 3 i GDPR. Behandlingens gjenstand Behandlingens varighet Behandlingens art og formål Type personopplysninger Kjøper kan sende personopplysninger til leverandøren. Omfanget av dette bestemmes og styres av kjøper og kan blant annet gjelde følgende kategorier av personopplysninger: Spesielle kategorier av personopplysninger Kjøperen kan sende opplysninger av spesielle kategorier til leverandøren. Omfanget av dette bestemmes og styres av kjøper og kan gjelde følgende spesielle kategorier av personopplysninger: Kategorier av registrerte individer Behandlingens gjenstand er språk- og DTPtjenester som definert i serviceavtalen (leverandøravtale eller kjøpsordre) som er inngått mellom kjøper og leverandør. Så lenge serviceavtalen mellom kjøper og leverandør er i kraft, med mindre annet er avtalt, og så lenge det er nødvendig i henhold til gjeldende lover. Leverandøren skal levere språkrelaterte tjenester, blant annet oversettelse, korrekturlesing, språkvask, redigering, tekstforfatting, tolking, språkopplæring og/eller DTP, på kjøpers bestilling. Leverandøren skal behandle opplysningene som er nødvendige for å levere denne tjenesten. Fornavn og etternavn Jobbtittel/stilling Arbeidsgiver Kontaktinformasjon (selskap, e- postadresse, telefonnummer, fysisk kontoradresse) ID-data Opplysninger om arbeidsliv Opplysninger om privatliv Opplysninger om tilkobling Opplysninger om lokalisering Opplysninger om bankkonti Kjøpshistorikk I tillegg til andre personopplysninger som leverandøren mottar innenfor rammen av avtalen. Personopplysninger som avslører rasemessig eller etnisk opprinnelse Personopplysninger som avslører politiske meninger Personopplysninger som avslører religiøs eller filosofisk tro Personopplysninger som avslører fagforeningsmedlemskap Genetiske data Biometriske data med det formål å identifisere en fysisk person unikt Helseopplysninger Data om en persons fysiske kjønn eller seksuelle legning Kjøpers ansatte Kjøpers kunder Kjøpers leverandører

7 7 (7) Kjøper kan sende personopplysninger til leverandøren. Omfanget av dette bestemmes og styres av kjøper og kan blant annet gjelde personopplysninger som angår følgende kategorier av registrerte: Kategorier av godkjente underleverandører Land/lokasjoner data vil bli eksportert til Personopplysningene blir behandlet (via ekstern tilgang eller vertsbasert) i/på følgende land/lokasjoner: Kjøpers frilansere Kjøpers forretningspartnere Fysiske personer nevnt i dokumenter som er sendt til leverandøren fra kjøper for behandling. I tillegg til andre registrerte som omfattes innenfor rammen av denne avtalen. Oversettere, korrekturlesere, språkvaskere, etterredigerere, copywritere, DTPleverandører, tolker og språklærere. Leverandøren skal kun bruke underleverandører som som et minimum har inngått en databehandlingsavtale som er i samsvar med GDPR. [Skal fylles ut av leverandør] 1. EØS-land 2. Land utenfor EØS. Dersom personopplysninger behandles utenfor EØS, skal standardklausuler ligge til grunn for avtalen mellom leverandøren og leverandørens databehandlere (eller det skal treffes lignende, egnede forholdsregler). 3. EØS-land og land utenfor EØS. Dersom personopplysninger behandles utenfor EØS, skal standardklausuler ligge til grunn for avtalen mellom leverandøren og leverandørens databehandlere (eller det skal treffes lignende, egnede forholdsregler).

DATABEHANDLERAVTALE. Behandlingsansvarlig og Databehandler er i fellesskap benevnt "Partene" og alene "Parten".

DATABEHANDLERAVTALE. Behandlingsansvarlig og Databehandler er i fellesskap benevnt Partene og alene Parten. Denne Databehandleravtalen utgjør et vedlegg til Telia Bedriftsavtale, og omfatter all behandling av personopplysninger som Telia Norge AS utfører på vegne av Kunden som databehandler, med mindre annet

Detaljer

Kunden er behandlingsansvarlig Unifaun er databehandler

Kunden er behandlingsansvarlig Unifaun er databehandler DATABEHANDLERAVTALE Kunden er behandlingsansvarlig Unifaun er databehandler 1 FORMÅL OG GYLDIGHETSPERIODE 1.1 Denne databehandleravtalen er en integrert del av den avtalen, som når det er aktuelt, er komplettert

Detaljer

POWEL DATABEHANDLERAVTALE

POWEL DATABEHANDLERAVTALE POWEL DATABEHANDLERAVTALE mellom Powel AS. Behandlingsansvarlig og «Navn på selskap». Databehandler Innhold 1 Formålet med Databehandleravtalen... 3 2 Definisjoner... 3 3 Formål med behandlingen... 3 4

Detaljer

(1) [firma], et firma som er underlagt lovgivningen i [land], med organisasjonsnummer («Kunden» eller «Behandlingsansvarlig») og

(1) [firma], et firma som er underlagt lovgivningen i [land], med organisasjonsnummer («Kunden» eller «Behandlingsansvarlig») og DATABEHANDLERAVTALE Denne databehandleravtalen («Avtalen») ble inngått / / mellom: (1) [firma], et firma som er underlagt lovgivningen i [land], med organisasjonsnummer («Kunden» eller «Behandlingsansvarlig»)

Detaljer

Sporveien AS standardvilkår for Databehandleravtaler Versjon Vedlegg 1 til Databehandleravtale mellom Sporveien AS og Databehandler

Sporveien AS standardvilkår for Databehandleravtaler Versjon Vedlegg 1 til Databehandleravtale mellom Sporveien AS og Databehandler Vedlegg 1 til Databehandleravtale mellom Sporveien AS og Databehandler Sporveien AS standardvilkår for Databehandleravtaler 1 Generelt Når Leverandør skal behandle Personopplysninger på vegne av Kunden,

Detaljer

3 Omfattede typer av personopplysninger og kategorier av registrerte

3 Omfattede typer av personopplysninger og kategorier av registrerte 1 Behandlingens formål og omfang Formålet med denne Databehandleravtalen er å regulere rettighetene og forpliktelsene i henhold til Norsk personopplysningslov av 14. april 2000 nr. 31 og personopplysningsforskriften;

Detaljer

Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med <navn på tjeneste> (heretter omtalt som «avtalen»)

Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med <navn på tjeneste> (heretter omtalt som «avtalen») Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med (heretter omtalt som «avtalen») 1 1. AVTALENS PARTER Avtalen gjelder mellom databehandlingsansvarlig

Detaljer

Databehandleravtale I henhold til ny personvernlov, jf. personvernforordningen art. 28 nr. 3, inngås databehandleravtale mellom Kunden

Databehandleravtale I henhold til ny personvernlov, jf. personvernforordningen art. 28 nr. 3, inngås databehandleravtale mellom Kunden Databehandleravtale I henhold til ny personvernlov, jf. personvernforordningen art. 28 nr. 3, inngås databehandleravtale mellom Kunden (behandlingsansvarlig) og Norsk Byggtjeneste AS ( databehandler) Revidert

Detaljer

DATABEHANDLERAVTALE. 1.3 Denne Databehandleravtalen erstatter alle tidligere avtaler og bestemmelser Partene imellom hva gjelder personvern.

DATABEHANDLERAVTALE. 1.3 Denne Databehandleravtalen erstatter alle tidligere avtaler og bestemmelser Partene imellom hva gjelder personvern. DATABEHANDLERAVTALE BAKGRUNN OG FORMÅL 1.1 Dette databehandlingssupplementet ("Databehandleravtalen") er en del av Serverdriftsavtale ("Hovedavtalen") mellom KUNDEN (den "Behandlingsansvarlige") og SSC

Detaljer

DATABEHANDLERAVTALE. , org. nr. («Behandlingsansvarlig»)

DATABEHANDLERAVTALE. , org. nr. («Behandlingsansvarlig») DATABEHANDLERAVTALE Mellom KommuneSystemer AS, org. nr. 989 567 136 («Databehandler») og, org. nr. («Behandlingsansvarlig») om behandling av personopplysninger («Avtalen») som Databehandler skal foreta

Detaljer

Personopplysningsvern med ProFundo som databehandler

Personopplysningsvern med ProFundo som databehandler Personopplysningsvern med ProFundo som databehandler 09:00 - Registrering 09:15 - Ny personopplysningslov v/ Therese Fevang 10:00 - Personvernombudsrollen v/ Ove Skåra, fagdirektør, Datatilsynet 10:30

Detaljer

Data be handleravtale. mellom. NNN ko m m u n e avd Oppvekst. 9sr Se%5»o. («Behandlingsansvarlig») IMAL Norge AS. Org.nr.

Data be handleravtale. mellom. NNN ko m m u n e avd Oppvekst. 9sr Se%5»o. («Behandlingsansvarlig») IMAL Norge AS. Org.nr. Data be handleravtale o 8 G() MAt'?" I.. 0.. Multisensorisk Lering mellom J NNN ko m m u n e avd Oppvekst 9sr Se%5»o («Behandlingsansvarlig») og IMAL Norge AS Org.nr. 920 807 453 («Databehandler») * *

Detaljer

AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER

AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER (HERETTER OMTALT SOM «AVTALEN») Databehandleravtale for drift

Detaljer

Databehandleravtale for Visma Avendo Webtime

Databehandleravtale for Visma Avendo Webtime Databehandleravtale for Visma Avendo Webtime mellom Behandlingsansvarlig: Visma Mamut AS Organisasjonsnr: 972 417 491 Etablert i: Norge Behandlingsansvarliges kontaktinformasjon for generelle henvendelser

Detaljer

Den Behandlingsansvarlige og Databehandleren benevnes heretter samlet som "Parter" og hver for seg som "Part".

Den Behandlingsansvarlige og Databehandleren benevnes heretter samlet som Parter og hver for seg som Part. DATABEHANDLERAVTALE mellom KUNDEN (som definert i punkt 2 nedenfor) (den "Behandlingsansvarlige") og TECHEM NORGE AS Organisasjonsnummer: 992 327 669 Hammersborg Torg 3 0179 Oslo ("Databehandleren") Den

Detaljer

ADDSECURES BEHANDLING AV PERSONOPPLYSNINGER

ADDSECURES BEHANDLING AV PERSONOPPLYSNINGER Avtale innledning ADDSECURES BEHANDLING AV PERSONOPPLYSNINGER For den behandlingen av personopplysninger som AddSecure utfører på vegne av kundene sine, er AddSecure databehandler for kunden. Hvis du er

Detaljer

Mellom. (heretter kalt Behandlingsansvarlig) Orgnr: ØkonomiBistand AS (heretter kalt Databehandler) Orgnr:

Mellom. (heretter kalt Behandlingsansvarlig) Orgnr: ØkonomiBistand AS (heretter kalt Databehandler) Orgnr: Databehandleravtale for Økonomibistand I henhold til "Personopplysninger" betyr all informasjon om en identifisert eller identifiserbar fysisk person, som nærmere definert i gjeldende lov og EU-forordning

Detaljer

DATABEHANDLERAVTALE Vedlegg til Avtale om Norlønn

DATABEHANDLERAVTALE Vedlegg til Avtale om Norlønn DATABEHANDLERAVTALE Vedlegg til Avtale om Norlønn Denne databehandleravtalen er et vedlegg til Avtalen om Norlønn som er inngått av Partene («Avtale om Norlønn»). Databehandleravtalen inngår som en del

Detaljer

Databehandleravtale. Båttjenester Indre Oslofjord Kapittel 9. Versjon Båttjenester Indre Oslofjord 2021

Databehandleravtale. Båttjenester Indre Oslofjord Kapittel 9. Versjon Båttjenester Indre Oslofjord 2021 Kapittel 9 Versjon 1.0 24.05.2019 Databehandleravtale Side 1 av 10 Innhold Databehandleravtale... 3 1 Avtalens hensikt... 4 2 Definisjoner... 4 3 Formål og rettslig grunnlag... 4 3.1 Formål... 4 3.2 Rettslig

Detaljer

Databehandleravtale. mellom. [NAVN], org.nr. [ ], [Adresse] heretter «Databehandler» Xledger AS org.nr , Østensjøveien OSLO

Databehandleravtale. mellom. [NAVN], org.nr. [ ], [Adresse] heretter «Databehandler» Xledger AS org.nr , Østensjøveien OSLO Databehandleravtale mellom [NAVN], org.nr. [ ], [Adresse] heretter «Databehandler» og Xledger AS org.nr. 987290986, Østensjøveien 32 0667 OSLO heretter «Underdatabehandler» 1/5 1 Avtalens formål Denne

Detaljer

Databehandleravtale. mellom. Navn på kommunen eller fylkeskommunen. (behandlingsansvarlig) Cerpus AS - Learning-ID org.nr

Databehandleravtale. mellom. Navn på kommunen eller fylkeskommunen. (behandlingsansvarlig) Cerpus AS - Learning-ID org.nr Databehandleravtale I henhold til gjeldende norsk personopplysningslovgivning og forordning (EU) 2016/679 av 27. april 2016 (GDPR), artikkel 28, jf. artikkel 29 og 32-36, inngås følgende avtale mellom

Detaljer

Vedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike Databehandleravtale

Vedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike Databehandleravtale Vedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike 2019 Basert på Vedlegg 3 til Bransjenorm for behandling av personopplysninger i elektronisk billettering

Detaljer

Databehandleravtale. I henhold til gjeldende norsk personopplysningslovgivning og EUs Personvernforordning 2016/679 inngås følgende avtale.

Databehandleravtale. I henhold til gjeldende norsk personopplysningslovgivning og EUs Personvernforordning 2016/679 inngås følgende avtale. I henhold til gjeldende norsk personopplysningslovgivning og EUs Personvernforordning 2016/679 inngås følgende avtale mellom xxx (behandlingsansvarlig) og Eigersund kommune (databehandler) Innhold 1. Om

Detaljer

Registrerte og personopplysninger som behandles

Registrerte og personopplysninger som behandles Databehandleravtale i henhold til Personopplysningsloven 15. juni 2018 nr 38 og EUs personvernforordning 2016/679 («GDPR»), mellom: Behandlingsansvarlig og Norsk kulturskoleråd (Kor Arti ) Databehandler

Detaljer

Databehandleravtale Kontorvarehuset Møre og Romsdal AS

Databehandleravtale Kontorvarehuset Møre og Romsdal AS Databehandleravtale Kontorvarehuset Møre og Romsdal AS I henhold til personopplysningslovens 13, jf. 15, personopplysningsforskriftens kapittel 2 og EUs personvernforordning (GDPR). mellom Navn på kunde..

Detaljer

Personvernerklæring. 3) være adekvate, relevante og begrenset til det som er nødvendig for formålene de behandles for («dataminimering»)

Personvernerklæring. 3) være adekvate, relevante og begrenset til det som er nødvendig for formålene de behandles for («dataminimering») Personvernerklæring 1. Om personverndokumentet Dette dokumentet skal bidra til at vi etterlever lov om personopplysninger fra 1.juli 2018. Dokumentet skal også bidra til å påvise at vår behandling av personopplysninger

Detaljer

Databehandleravtale mellom [Kunde] og Tibe T Reklamebyrå AS

Databehandleravtale mellom [Kunde] og Tibe T Reklamebyrå AS Databehandleravtale mellom [Kunde] og Tibe T Reklamebyrå AS Innhold Avtalens hensikt...3 Formål...3 Behandlingsansvarliges plikter...4 Databehandlers plikter...4 Bruk av underleverandør...4 Avtale med

Detaljer

DATABEHANDLERAVTALE vedrørende nettjenesten

DATABEHANDLERAVTALE vedrørende nettjenesten DATABEHANDLERAVTALE vedrørende nettjenesten I henhold til gjeldende norsk personopplysningslovgivning og forordning (EU) 2016/679 av 27. april 2016 (GDPR), artikkel 28, jf. artikkel 29 og 32-36, inngås

Detaljer

Personvern - sjekkliste for databehandleravtale

Personvern - sjekkliste for databehandleravtale ID Nfk.4.7.3 Versjon 1.00 Gyldig fra 22.08.2018 Siste versjon 24.08.2018 Forfatter May Moursund Verifisert Godkjent Stig Olsen Side 1 av 8 Databehandleravtaler sjekkliste Denne veiledningen/ sjekklisten

Detaljer

AVTALE OM WEBSAK SYSTEM FOR ELEKTRONISK ADMINISTRATIV SAKSBEHANDLING OG ARKIV. Databehandleravtale. Arbeids-og velferdsdirektoratet

AVTALE OM WEBSAK SYSTEM FOR ELEKTRONISK ADMINISTRATIV SAKSBEHANDLING OG ARKIV. Databehandleravtale. Arbeids-og velferdsdirektoratet AVTALE OM WEBSAK SYSTEM FOR ELEKTRONISK ADMINISTRATIV SAKSBEHANDLING OG ARKIV Databehandleravtale mellom kommune som Behandlingsansvarlig og Arbeids-og velferdsdirektoratet(nav) som Databehandler Sted

Detaljer

som gjelder databehandlerens behandling av personopplysninger på vegne av datakontrolleren.

som gjelder databehandlerens behandling av personopplysninger på vegne av datakontrolleren. Databehandleravtale Datakontroller: Kunde innfor EU eller EØS (Datakontroller) og Databehandler: Europeisk representant Selskap: ONE.COM (B-one FZ-LLC) One.com A/S Org.nr.. Org.nr. 19.958 CVR: 28677138

Detaljer

VEDLEGG TIL HOVEDAVTALE DATABEHANDLERAVTALE

VEDLEGG TIL HOVEDAVTALE DATABEHANDLERAVTALE VEDLEGG TIL HOVEDAVTALE DATABEHANDLERAVTALE 1. Avtalens parter og bakgrunn Det vises til avtale ( Hovedavtalen ) mellom takstmann/takstfirma (Databehandler) og Crawford & Company (Norway) AS om at Databehandler

Detaljer

KUNDEN, slik angitt i ordrebekreftelse fra, eller annen avtale med, ABAX (Behandlingsansvarlig, heretter "Kunden")

KUNDEN, slik angitt i ordrebekreftelse fra, eller annen avtale med, ABAX (Behandlingsansvarlig, heretter Kunden) 24.04.2018 DATABEHANDLERAVTALE Mellom og ABAX AS, org. nr. 993 098 736 (Databehandler, heretter "ABAX") KUNDEN, slik angitt i ordrebekreftelse fra, eller annen avtale med, ABAX (Behandlingsansvarlig, heretter

Detaljer

Personvernerklæring for Eurofins norske selskaper

Personvernerklæring for Eurofins norske selskaper Personvernerklæring for Eurofins norske selskaper Eurofins i Norge er opptatt av din integritet og ditt personvern. Det er derfor en selvfølge for oss å alltid etterstrebe å beskytte dine personopplysninger

Detaljer

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2 inngås følgende avtale.

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2 inngås følgende avtale. Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2 inngås følgende avtale mellom Navn på kommunen eller fylkeskommunen (behandlingsansvarlig)

Detaljer

DATABEHANDLERAVTALE. 1. Bakgrunn

DATABEHANDLERAVTALE. 1. Bakgrunn DATABEHANDLERAVTALE Denne databehandleravtalen (Avtalen) er inngått mellom: (i) [selskapsnavn og organisasjonsnummer til behandlingsansvarlig] (Behandlingsansvarlig), og (ii) KulturIT AS, org.nr. 915 168

Detaljer

AVTALE OM BEHANDLING AV PERSONOPPLYSNINGER I DE DIGITALE TJENESTENE FOR DE KOMMUNALE SOSIALE TJENESTENE. Databehandleravtale

AVTALE OM BEHANDLING AV PERSONOPPLYSNINGER I DE DIGITALE TJENESTENE FOR DE KOMMUNALE SOSIALE TJENESTENE. Databehandleravtale AVTALE OM BEHANDLING AV PERSONOPPLYSNINGER I DE DIGITALE TJENESTENE FOR DE KOMMUNALE SOSIALE TJENESTENE Databehandleravtale mellom Eksempel kommune som behandlingsansvarlig og Arbeids- og velferdsdirektoratet

Detaljer

Databehandleravtale. I henhold til personopplysinglovens 13, jf. 15 og personopplysningforskriftens kapittel 2 inngås følgende avtale.

Databehandleravtale. I henhold til personopplysinglovens 13, jf. 15 og personopplysningforskriftens kapittel 2 inngås følgende avtale. Databehandleravtale I henhold til personopplysinglovens 13, jf. 15 og personopplysningforskriftens kapittel 2 inngås følgende avtale mellom Behandlingsansvarlig Tjenesteleverandøren Iris skolefoto as Postboks

Detaljer

DATABEHANDLERAVTALE. mellom. [kunde] ("Behandlingsansvarlig") LINK Moblity ("Databehandler")

DATABEHANDLERAVTALE. mellom. [kunde] (Behandlingsansvarlig) LINK Moblity (Databehandler) DATABEHANDLERAVTALE mellom [kunde] ("Behandlingsansvarlig") og LINK Moblity ("Databehandler") Kontaktinformasjon Behandlingsansvarlig Navn: Tittel: Adresse: Telefon: E-post: Kontaktinformasjon Databehandler

Detaljer

Databehandleravtale for NLF-medlemmer

Databehandleravtale for NLF-medlemmer Databehandleravtale for NLF-medlemmer I henhold til Europa parlamentets og Rådets forordning (EU) 2016/679 av 27. april 2016 (heretter GDPR) om vern av fysiske personer i forbindelse med behandling av

Detaljer

AVTALE OM BEHANDLING AV PERSONOPPLYSNINGER (DATABEHANDLERAVTALE)

AVTALE OM BEHANDLING AV PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) AVTALE OM BEHANDLING AV PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I henhold til gjeldende norsk personopplysningslovgivning og forordning (EU) 2016/679 av 27. april 2016, Artikkel 28 og 29, jf. Artikkel

Detaljer

Databehandleravtale mellom. ("Oppdragsgiver") "Behandlingsansvarlig" Kommunesektorens organisasjon ("KS") som "Databehandler"

Databehandleravtale mellom. (Oppdragsgiver) Behandlingsansvarlig Kommunesektorens organisasjon (KS) som Databehandler Databehandleravtale mellom ("Oppdragsgiver") "Behandlingsansvarlig" og Kommunesektorens organisasjon ("KS") som "Databehandler" 1. Formålet med avtalen Formålet med denne avtalen er å regulere partenes

Detaljer

Personvernerklæring for jobbsøkere

Personvernerklæring for jobbsøkere Personvernerklæring for jobbsøkere For å kunne søke på en stilling hos Carl C. Fon, så vil du måtte gi oss opplysninger om deg selv ( Personopplysninger ). Som behandlingsansvarlig for dine Personopplysninger

Detaljer

Skytjenester. Forside og Databehandleravtale. Telenor Norge

Skytjenester. Forside og Databehandleravtale. Telenor Norge Skytjenester Forside og Databehandleravtale Telenor Norge FORSIDE TIL AVTALE Det bekreftes med dette at det i dag den er inngått avtale mellom Telenor Norge AS, Snarøyveien 30, 1331 Fornebu, orgnr. 976

Detaljer

Konkurranse om minibusstjenester. Vedlegg 8. Databehandleravtale

Konkurranse om minibusstjenester. Vedlegg 8. Databehandleravtale Versjon 1.0 14.06.2016 Minibuss Follo 2015 Kontrakt Konkurranse om minibusstjenester Vedlegg 8 Databehandleravtale Side 1 Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens

Detaljer

AVTALE OM [sett inn navn på oppdrag/tjeneste] Mal for Databehandleravtale. Arbeids- og velferdsetaten (NAV) [Virksomhetens navn]

AVTALE OM [sett inn navn på oppdrag/tjeneste] Mal for Databehandleravtale. Arbeids- og velferdsetaten (NAV) [Virksomhetens navn] AVTALE OM [sett inn navn på oppdrag/tjeneste] Mal for Databehandleravtale mellom Arbeids- og velferdsetaten (NAV) som Behandlingsansvarlig og [Virksomhetens navn] som Databehandler Sted og dato: For Behandlingsansvarlig

Detaljer

NINAs personverndokument

NINAs personverndokument NINAs personverndokument Opprettet: Juni 2018 Sist oppdatert: 1. OM PERSONVERNDOKUMENTET... 1 2. ANSVAR FOR BEHANDLING AV PERSONOPPLYSNINGER HOS OSS... 1 3. GRUNNKRAV FOR BEHANDLING AV PERSONOPPLYSNINGER...

Detaljer

Wolters Kluwer Norge AS Østensjøveien Oslo

Wolters Kluwer Norge AS Østensjøveien Oslo 1. Bakgrunnen for denne personvernerklæringen 1.1 Personvernerklæringen beskriver hvordan (Wolters Kluwer) behandler personopplysninger i forbindelse med at vi yter support til våre abonnementskunder.

Detaljer

DATABEHANDLERAVTALE I

DATABEHANDLERAVTALE I DATABEHANDLERAVTALE I den grad EVRY og EVRYs tilknyttede selskaper behandler personopplysninger på vegne av Kunden, gjelder denne databehandleravtalen som et tillegg til tjenesteavtalen mellom EVRY og

Detaljer

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2 mellom Utdanningsdirektoratet direktoratet for barnehage, grunnopplæring og IKT Organisasjonsnummer:

Detaljer

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2 inngås følgende avtale.

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2 inngås følgende avtale. Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2 inngås følgende avtale mellom.. (barnehagen) og MyKid AS. (databehandler) 1. Avtalens hensikt

Detaljer

Vedlegg 8 Databehandleravtalen. Bussanbud Stor-Trondheim

Vedlegg 8 Databehandleravtalen. Bussanbud Stor-Trondheim Vedlegg 8 Databehandleravtalen Bussanbud Stor-Trondheim 2019-2029 1 Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom AtB AS behandlingsansvarlig

Detaljer

AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER

AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER (HERETTER OMTALT SOM «AVTALEN») Databehandleravtale for drift

Detaljer

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom Databehandleravtale Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom Statens innkrevingssentral (SI) behandlingsansvarlig og (Inkassoselskapet)

Detaljer

PERSONVERNSERKLÆRING AVANTI RYFYLKE.

PERSONVERNSERKLÆRING AVANTI RYFYLKE. PERSONVERNSERKLÆRING AVANTI RYFYLKE. I personvernserklæringen finner du generell informasjon om behandling av personopplysninger hos Avanti Ryfylke og hvilke rettigheter du har. Avanti Ryfylke skal behandle

Detaljer

KiNS seminar for fylkeskommunene Databehandleravtaler. Datatilsynet ved seniorrådgiver Ragnhild Castberg

KiNS seminar for fylkeskommunene Databehandleravtaler. Datatilsynet ved seniorrådgiver Ragnhild Castberg KiNS seminar for fylkeskommunene 2019 Databehandleravtaler Datatilsynet ved seniorrådgiver Ragnhild Castberg Bakgrunn for nytt personvernregelverk Lik behandling innenfor hele EU/EØS Styrke de registrertes

Detaljer

Personvern i EPD-Norge

Personvern i EPD-Norge Personvern i EPD-Norge Side 1 Innholdsfortegnelse 1. OM PERSONVERNDOKUMENTET... 3 2. ANSVAR FOR BEHANDLING AV PERSONOPPLYSNINGER HOS OSS... 3 3. KUNNSKAP OVER REGLENE OM PERSONOPPLYSNINGER... 3 4. KARTLEGGING

Detaljer

Hva betyr det for din virksomhet?

Hva betyr det for din virksomhet? Nye personvernregler i 2018 Hva betyr det for din virksomhet? I 2018 får Norge nye regler for personvern, når EUs forordning erstatter dagens regelverk. Alle virksomheter som behandler personopplysninger

Detaljer

INTEGRITETSPOLICY REKRUTTERING

INTEGRITETSPOLICY REKRUTTERING INTEGRITETSPOLICY REKRUTTERING Informasjon Mekonomen Group er et konsern som opererer innenfor ulike bransjer og forretningsområder. Når ansatte rekrutteres til våre respektive virksomheter, behandler

Detaljer

Personvern i skyen Medlemsmøte i Cloud Security Alliance

Personvern i skyen Medlemsmøte i Cloud Security Alliance Personvern i skyen Medlemsmøte i Cloud Security Alliance 31. oktober 2018 Trond Ericson Agenda Personvern i skyen Kort om Devoteam Kort om GDPR GDPR i skyen Oppsummering Devoteam Fornebu Consulting Devoteam

Detaljer

Databehandleravtale. Charlotte Lindberg Difi

Databehandleravtale. Charlotte Lindberg Difi Databehandleravtale Charlotte Lindberg Difi Hvorfor er denne avtalen så viktig? En databehandleravtale skal sikre at personopplysninger blir behandlet i samsvar med regelverket og setter en klar ramme

Detaljer

GDPR og ny personvernlovgivning. Advokat (H) Torbjørn Saggau Holm

GDPR og ny personvernlovgivning. Advokat (H) Torbjørn Saggau Holm GDPR og ny personvernlovgivning Advokat (H) Torbjørn Saggau Holm Presentasjon Foreleser Kursets innhold Tidsplan ALTA KOMMUNE 09.11.2018 2 Personvern i endring EU Kommisjonen: «Det europeiske personopplysningsregelverket

Detaljer

Databehandler. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom

Databehandler. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom Postadresse: Vitec Agrando AS Langgata 97 4306 Sandnes Telefon: 51 70 09 00 Nettsider: www.agrando.no Org.nr. NO 970 991 786 MVA Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og

Detaljer

Prosedyre for personvern

Prosedyre for personvern Formål: Hensikten med denne prosedyren er å sørge for samsvar med relevant regelverk for vern av personopplysninger. Prosedyren skal også sikre styring, gjennomføring og kontroll av hvordan selskapet håndterer

Detaljer

Personvernerklæring i NOAH AS

Personvernerklæring i NOAH AS Personvernerklæring i NOAH AS ID: 583 Revisjonsdato: 18.05.2018 Versjonsnummer: 1 Ansvarlig: Svanhild Rindalsholt Side 1 av 10 INNHOLD 1. OM PERSONVERNDOKUMENTET... 3 2. ANSVAR FOR BEHANDLING AV PERSONOPPLYSNINGER

Detaljer

Personvern i Amento AS

Personvern i Amento AS Personvern i Amento AS Innhold 1 Om personverndokumentet... 2 2 Ansvar for behandling av personopplysninger hos oss... 2 3 Kunnskap over reglene om personopplysninger... 2 4 Kartlegging av behandling av

Detaljer

DATABEHANDLERAVTALE. Vitari AS, org.nr , Nye Vakås Vei 64, 1395 HVALSTAD, ( Behandlingsansvarlig ) og

DATABEHANDLERAVTALE. Vitari AS, org.nr , Nye Vakås Vei 64, 1395 HVALSTAD, ( Behandlingsansvarlig ) og DATABEHANDLERAVTALE Denne databehandleravtalen er inngått mellom, org.nr. 984489234, Nye Vakås Vei 64, 1395 HVALSTAD, ( Behandlingsansvarlig ) og, org.nr. 984489234, Nye Vakås vei 64, 1395 Hvalstad ( Databehandler

Detaljer

E-billetteringsnorm: Mal for databehandleravtale (bearbeidet utgave av Datatilsynets avtaleskisse)

E-billetteringsnorm: Mal for databehandleravtale (bearbeidet utgave av Datatilsynets avtaleskisse) Vedlegg 3 til Bransjenorm for behandling av personopplysninger i elektronisk billettering (Bransjenormen) E-billetteringsnorm: Mal for databehandleravtale (bearbeidet utgave av Datatilsynets avtaleskisse)

Detaljer

GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse

GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse Bakgrunn General Data Protection Regulation (GDPR) ble formelt vedtatt av EU i april 2016 GDPR trer i kraft

Detaljer

Databehandleravtale. Skatteetaten. [leverandør] 1 av 8

Databehandleravtale. Skatteetaten. [leverandør] 1 av 8 1 av 8 [MAL må tilpasses det enkelte avtaleforhold basert på omfanget av personopplysninger som behandles] Databehandleravtale I henhold til personvernforordningen Art. 28 nr. 3. mellom Skatteetaten Org.nr.:

Detaljer

GDPR Hva, hvordan og når

GDPR Hva, hvordan og når GDPR Hva, hvordan og når General data protection regulation / EU forordning/direktiv 95/46/EC EØS avtalen pålegger Norge å sikre samsvar med norsk lov Inntas som norsk lov igjennom henvisning i nåværende

Detaljer

DATABEHANDLERAVTALE. mellom. [Skjåk Kommune] (heretter kalt "Behandlingsansvarlig") Mattilsynet. (heretter kalt "Databehandler")

DATABEHANDLERAVTALE. mellom. [Skjåk Kommune] (heretter kalt Behandlingsansvarlig) Mattilsynet. (heretter kalt Databehandler) DATABEHANDLERAVTALE mellom [Skjåk Kommune] (heretter kalt "Behandlingsansvarlig") og Mattilsynet (heretter kalt "Databehandler") Vedrørende Databehandlers behandling av personopplysninger på vegne av Behandlingsansvarlig

Detaljer

Datasikkerhetshåndbok for Saferoad Group

Datasikkerhetshåndbok for Saferoad Group Datasikkerhetshåndbok for Saferoad Group Innholdsfortegnelse 1. Introduksjon til datasikkerhet 5 2. Sammendrag 7 3. Datainnsamling 8 4. Sensitive personopplysninger og spesielle kategorier med personopplysninger

Detaljer

Databehandleravtaler

Databehandleravtaler Databehandleravtaler etter personopplysningsloven og helseregisterloven Veileder 26.05.2009 Innholdsfortegnelse DEL I 5 Veileder - databehandleravtaler...6 Datatilsynet...6 Forutsetninger og avklaringer...7

Detaljer

Databehandleravtale etter personopplysningsloven

Databehandleravtale etter personopplysningsloven Databehandleravtale etter personopplysningsloven Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom..kommune Behandlingsansvarlig og

Detaljer

Databehandleravtale Pilot Digitalt Bortsettingsarkiv

Databehandleravtale Pilot Digitalt Bortsettingsarkiv Databehandleravtale Pilot Digitalt Bortsettingsarkiv I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom. og Databehandler 1 1 Avtalens hensikt

Detaljer

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom. behandlingsansvarlig

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom. behandlingsansvarlig Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom. behandlingsansvarlig og Forleggerforeningens servicekontor databehandler 1 1. Avtalens

Detaljer

Avtale om leveranse av IKT-tjenester. Del II - Databehandleravtale

Avtale om leveranse av IKT-tjenester. Del II - Databehandleravtale Avtale om leveranse av IKT-tjenester Tjenesteavtale nr.: SUNHF-2011 Del II - Databehandleravtale Versjon: 0.1 Dato oppdatert : 22.03.11 Databehandleravtale mellom Sunnaas Sykehus HF Organisasjonsnr.:

Detaljer

Bilag 14 Databehandleravtale

Bilag 14 Databehandleravtale Bilag 14 Databehandleravtale Telefoni- og sentralbordtjenester Bilag 12 Databehandleravtale Side 1 av 7 Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens

Detaljer

Databehandleravtale etter personopplysningsloven

Databehandleravtale etter personopplysningsloven Databehandleravtale etter personopplysningsloven Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom Fjellinjen AS. behandlingsansvarlig

Detaljer

GDPR. The General Data Protection Regulation. Ny personvernlov i Norge basert på EUs direktivet vedtatt 2016

GDPR. The General Data Protection Regulation. Ny personvernlov i Norge basert på EUs direktivet vedtatt 2016 GDPR The General Data Protection Regulation Ny personvernlov i Norge basert på EUs direktivet vedtatt 2016 Personloven basert på 1995 vs 2016 Eus direktiv Det har skjedd mye innen teknologien på 20 år,

Detaljer

BEHANDLING AV PERSONOPPLYSNINGER OG COOKIES PERSONVERNERKLÆRING

BEHANDLING AV PERSONOPPLYSNINGER OG COOKIES PERSONVERNERKLÆRING BEHANDLING AV PERSONOPPLYSNINGER OG COOKIES - PERSONVERNERKLÆRING Sist endret: 1. mai 2018 1 INNLEDNING Denne Personvernerklæringen er utarbeidet av Danske Capital AS ("Danske Capital") for å sørge for

Detaljer

Personvernerklæring. Sist oppdatert

Personvernerklæring. Sist oppdatert Personvernerklæring Sist oppdatert 03.03.2019 Denne personvernerklæringen handler om hvordan Bygg-Team Romerike AS samler inn og bruker personopplysninger om deg. Bygg-Team Romerike AS lenker til nettsider

Detaljer

Avtale om kommunens bruk av Modia arbeidsrettet oppfølging til behandling av personopplysninger etter sosialtjenesteloven. Databehandleravtale.

Avtale om kommunens bruk av Modia arbeidsrettet oppfølging til behandling av personopplysninger etter sosialtjenesteloven. Databehandleravtale. Side 1 av 12 Avtale om kommunens bruk av Modia arbeidsrettet oppfølging til behandling av personopplysninger Databehandleravtale mellom Osen kommune (Behandlingsansvarlig) og Arbeids- og velferdsdirektoratet

Detaljer

Personvernerklæring om behandling av personopplysninger Felleskatalogen AS

Personvernerklæring om behandling av personopplysninger Felleskatalogen AS Personvernerklæring om behandling av personopplysninger Felleskatalogen AS Innledning Denne personvernerklæringen beskriver hvordan Felleskatalogen AS behandler personopplysninger. Erklæringen beskriver

Detaljer

Innledning til mal for databehandleravtaler ved bruk av tjenester i Dataporten

Innledning til mal for databehandleravtaler ved bruk av tjenester i Dataporten Innledning til mal for databehandleravtaler ved bruk av tjenester i Dataporten Nedenfor følger mal for databehandleravtaler ved bruk av tjenester som tilbys via Dataporten. Malen kan anvendes av universiteter

Detaljer

TILLEGG A j2 Global Norway AS (J2 GLOBAL) Vilkår for behandling av personopplysninger

TILLEGG A j2 Global Norway AS (J2 GLOBAL) Vilkår for behandling av personopplysninger TILLEGG A j2 Global Norway AS (J2 GLOBAL) Vilkår for behandling av personopplysninger J2 GLOBAL og kunden som har signert nedenfor, har inngått en avtale vedrørende levering av bestemte tjenester fra J2

Detaljer

Databehandleravtale. (versjon 1) mellom. behandlingsansvarlig. databehandler

Databehandleravtale. (versjon 1) mellom. behandlingsansvarlig. databehandler (versjon 1) I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom. behandlingsansvarlig og. databehandler 1. Avtalens hensikt Avtalens hensikt er å regulere

Detaljer

Personvern i Otrera AS

Personvern i Otrera AS Side 1 Personvern i Otrera AS Innhold 1. Om personverndokumentet 2 2. Ansvar for behandling av hos oss 2 3. Kunnskap om reglene om 2 4. Kartlegging av behandling av 2 5. Grunnkrav for behandling av 2 6.

Detaljer

Databehandleravtale. Databehandleravtalens hensikt. Behandlingsansvarliges rolle. Databehandlers rolle

Databehandleravtale. Databehandleravtalens hensikt. Behandlingsansvarliges rolle. Databehandlers rolle Databehandleravtale Denne avtalen ("Databehandleravtalen") inngås som et tillegg til avtale om lisens og bruk av Styreplan og andre produkter og tjenester fra Systemfabrikken AS ("Tjenesteavtalen"), og

Detaljer

DATABEHANDLERAVTALE. mellom. [kunde] ("Behandlingsansvarlig") LINK Mobility ("LINK")

DATABEHANDLERAVTALE. mellom. [kunde] (Behandlingsansvarlig) LINK Mobility (LINK) DATABEHANDLERAVTALE mellom [kunde] ("Behandlingsansvarlig") og LINK Mobility ("LINK") Kontaktinformasjon Behandlingsansvarlig Navn: Tittel: Adresse: Telefon: E-post: Kontaktinformasjon LINK Navn: Tittel:

Detaljer

DATABEHANDLERAVTALE MELLOM., org.nr. «Behandlingsansvarlig» Info Vest Forlag, org.nr «Databehandler»

DATABEHANDLERAVTALE MELLOM., org.nr. «Behandlingsansvarlig» Info Vest Forlag, org.nr «Databehandler» DATABEHANDLERAVTALE MELLOM, org.nr. «Behandlingsansvarlig» og Info Vest Forlag, org.nr. 992 603 747 «Databehandler» Databehandleravtalen gjelder: lagring av data knyttet til bruk av digitale observasjons

Detaljer

INFORMASJONSSIKKERHET & GDPR. Kundeforum 18.oktober

INFORMASJONSSIKKERHET & GDPR. Kundeforum 18.oktober INFORMASJONSSIKKERHET & GDPR Kundeforum 18.oktober Den nye personvernforordningen GDPR (General Data Protection Regulation) Hvem gjelder den for? Lovverket gjelder for alle EU- og EØS-land og alle bransjer

Detaljer

Denne personvernerklæringen handler om hvordan Haralds Trafikkskole AS samler inn og bruker personopplysninger om deg.

Denne personvernerklæringen handler om hvordan Haralds Trafikkskole AS samler inn og bruker personopplysninger om deg. PERSONVERNERKLÆRING Sist oppdatert: 19.11.2018. Denne personvernerklæringen handler om hvordan Haralds Trafikkskole AS samler inn og bruker personopplysninger om deg. Haralds Trafikkskole AS lenker til

Detaljer

Personvernpolicy for markedsføringsregister

Personvernpolicy for markedsføringsregister Personvernpolicy for markedsføringsregister 1. Kontrollør av filer med personlige data Tikkurila Norge AS (heretter kalt Tikkurila) Stanseveien 25 0976 Oslo Tlf.: (+47) 22 80 32 90 Faks: (+47) 22 80 32

Detaljer

Personvernforordningens krav til bruk av databehandlere

Personvernforordningens krav til bruk av databehandlere Personvernforordningens krav til bruk av databehandlere Dag Wiese Schartum, SERI/AFIN «behandlingsansvarlig» en fysisk eller juridisk person, en offentlig myndighet, en institusjon eller ethvert annet

Detaljer

Johnson Controls bindende konsernregler for personvern

Johnson Controls bindende konsernregler for personvern Johnson Controls bindende konsernregler for personvern Innhold 1. Introduksjon 2. Omfang og anvendelse 3. Åpenhet og merknader 4. Rettferdighet og formålsbegrensning 5. Datakvalitet og forholdsmessighet

Detaljer

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2 inngås følgende avtale.

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2 inngås følgende avtale. Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2 inngås følgende avtale Mellom (behandlingsansvarlig) og Nasjonalt senter for læringsmiljø

Detaljer

Personverndokument. For Tana Arbeidsservice AS 6.6 KONTAKTPERSONER HOS OPPDRAGSGIVER, SAMARBEIDSPARTNERE OG LEVERANDØRER

Personverndokument. For Tana Arbeidsservice AS 6.6 KONTAKTPERSONER HOS OPPDRAGSGIVER, SAMARBEIDSPARTNERE OG LEVERANDØRER 1. OM PERSONVERNDOKUMENT Personverndokument For Tana Arbeidsservice AS 2. ANSVAR FOR BEHANDLING AV PERSONOPPLYSNINGER HOS OSS 3. KUNNSKAP OM REGLENE OM PERSONOPPLYSNINGER 4. KARTLEGGING AV BEHANDLING AV

Detaljer